---
title: 10.9.7 โปรแกรมป้องกันมัลแวร์และไวรัสมีการอัปเดตฐานข้อมูลให้เป็นปัจจุบันและมีการตั้งค่าโปรแกรมป้องกันไวรัสให้ทำการสแกนระบบที่มีความสำคัญอย่างสม่ำเสมอ
type: guideline
slug: guideline-10-9-7
guideline_number: "10.9.7"
chapter: บท-10-ความมั่นคงปลอดภัย
dimension: 6-data-security
legal_force: [มาตรา-37]
evidence_count: 3
tags: [trustmark, data-security]
ingested_by: claude-opus-4-8
ingested_at: 2026-06-29
reviewed_by: null
schema_version: 0.4.8
---

# 10.9.7 โปรแกรมป้องกันมัลแวร์และไวรัสมีการอัปเดตฐานข้อมูลให้เป็นปัจจุบันและมีการตั้งค่าโปรแกรมป้องกันไวรัสให้ทำการสแกนระบบที่มีความสำคัญอย่างสม่ำเสมอ

## สิ่งที่ต้องทำ

องค์กรต้องดูแลให้โปรแกรมป้องกันมัลแวร์และไวรัสมีการปรับปรุงฐานข้อมูลให้เป็นปัจจุบัน และตั้งค่าโปรแกรมป้องกันไวรัสให้ทำการสแกนระบบที่มีความสำคัญอย่างสม่ำเสมอ รวมถึงมีการทดสอบโดยผู้ตรวจสอบภายในหรือผู้ตรวจสอบภายนอก ตาม[มาตรา 37](https://link.pdpalawbase.com/section/37.md) แห่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562

## หลักฐาน

1. นโยบายการจัดหาโปรแกรมรักษาความมั่นคงปลอดภัยแก่ระบบประมวลผลข้อมูลส่วนบุคคล
2. สัญญาจ้างบริการทดสอบการป้องกันระบบประมวลผลข้อมูลส่วนบุคคล
3. รายงานการทดสอบการป้องกันระบบประมวลผลข้อมูลส่วนบุคคล

## สภาพบังคับ

[มาตรา 37](https://link.pdpalawbase.com/section/37.md) แห่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 กำหนดให้ผู้ควบคุมข้อมูลส่วนบุคคลจัดให้มีมาตรการรักษาความมั่นคงปลอดภัยที่เหมาะสม เพื่อป้องกันการสูญหายและการเข้าถึงข้อมูลส่วนบุคคลโดยปราศจากอำนาจหรือโดยมิชอบ การปรับปรุงฐานข้อมูลไวรัสให้เป็นปัจจุบันและการตั้งค่าสแกนระบบสำคัญอย่างสม่ำเสมอ พร้อมการทดสอบประสิทธิภาพ เป็นมาตรการทางเทคนิคที่รักษาประสิทธิภาพการป้องกันระบบจากภัยคุกคามทางไซเบอร์

ประกอบกับประกาศคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล เรื่อง มาตรการรักษาความมั่นคงปลอดภัยของผู้ควบคุมข้อมูลส่วนบุคคล พ.ศ. 2565 ข้อ 4 (2) (3) (5) ที่กำหนดให้มีการควบคุมการเข้าถึงข้อมูล การบริหารจัดการการเข้าถึงของผู้ใช้งาน และการตรวจสอบและประเมินความมั่นคงปลอดภัยของระบบ

กรณีไม่ปฏิบัติตามมาตรา 37 มีโทษปรับทางปกครองไม่เกิน 3 ล้านบาท

## ตัวอย่างเอกสาร

### นโยบายการจัดหาและใช้โปรแกรมรักษาความมั่นคงปลอดภัยแก่ระบบประมวลผลข้อมูลส่วนบุคคล

- **องค์กร:** [ชื่อองค์กร]
- **เรื่อง:** นโยบายการจัดหาและใช้โปรแกรมป้องกันมัลแวร์และไวรัส

**1. วัตถุประสงค์และขอบเขต**

เพื่อกำหนดแนวทางการจัดหาและใช้โปรแกรมป้องกันมัลแวร์และไวรัสที่มีประสิทธิภาพในระบบประมวลผลข้อมูลส่วนบุคคล ครอบคลุมระบบงาน เซิร์ฟเวอร์ อุปกรณ์ปลายทาง และระบบเครือข่ายที่เกี่ยวข้องกับการประมวลผลข้อมูลส่วนบุคคลทุกประเภทในความรับผิดชอบขององค์กร

**2. แนวทางปฏิบัติ**

1. โปรแกรมป้องกันมัลแวร์และไวรัสที่เลือกใช้ต้องสามารถปรับปรุงฐานข้อมูลไวรัสโดยอัตโนมัติและต่อเนื่องจากผู้พัฒนา
2. โปรแกรมต้องสามารถตั้งเวลาให้สแกนระบบและไฟล์ในเครื่องปลายทางและเซิร์ฟเวอร์สำคัญได้โดยอัตโนมัติ และตรวจสอบประวัติการสแกนย้อนหลังได้
3. ผู้ดูแลระบบต้องตรวจสอบสถานะการปรับปรุงและการสแกนอย่างน้อยเดือนละ 1 ครั้ง และจัดทำรายงานสรุป
4. ต้องมีการประเมินประสิทธิภาพของโปรแกรมโดยผู้ตรวจสอบภายในหรือผู้ตรวจสอบภายนอกอย่างน้อยปีละ 1 ครั้ง
5. การจัดหาโปรแกรมต้องดำเนินการตามกระบวนการจัดซื้อจัดจ้างขององค์กร และพิจารณาข้อกำหนดด้านความมั่นคงปลอดภัยเป็นสำคัญ

### สัญญาจ้างบริการทดสอบการป้องกันระบบประมวลผลข้อมูลส่วนบุคคล

สัญญาจ้างผู้รับจ้างเพื่อทดสอบการป้องกันระบบประมวลผลข้อมูลส่วนบุคคล โดยมีสาระสำคัญดังนี้

- **ข้อ 1 วัตถุประสงค์:** ทดสอบการป้องกันระบบเพื่อประเมินจุดอ่อนและความเสี่ยงด้านความมั่นคงปลอดภัย รวมถึงการสแกนมัลแวร์และไวรัส การตั้งค่าความปลอดภัย และกระบวนการจัดการความเสี่ยง
- **ข้อ 2 ขอบเขตของงาน:** ตรวจสอบระบบป้องกันมัลแวร์และไวรัส รวมถึงการปรับปรุงฐานข้อมูลไวรัสและการตั้งค่าการสแกน ดำเนินการทดสอบเจาะระบบและประเมินช่องโหว่อย่างน้อยปีละ 1 ครั้ง และจัดทำรายงานผลพร้อมข้อเสนอแนะเชิงเทคนิค
- **ข้อ 3 ความลับ:** ผู้รับจ้างต้องรักษาความลับของข้อมูลส่วนบุคคลและข้อมูลระบบของผู้ว่าจ้างทั้งหมด ห้ามนำไปเผยแพร่หรือใช้งานโดยมิได้รับอนุญาตเป็นลายลักษณ์อักษร

### รายงานการทดสอบการป้องกันระบบประมวลผลข้อมูลส่วนบุคคล

- **วันที่ดำเนินการทดสอบ:** [ระบุวันที่]
- **ผู้ดำเนินการทดสอบ:** [ชื่อบริษัท/บุคคลผู้รับจ้าง]

**ขอบเขต**

- ตรวจสอบการติดตั้งและการปรับปรุงโปรแกรมป้องกันไวรัสในเซิร์ฟเวอร์หลักและเครื่องลูกข่าย
- วิเคราะห์ช่องโหว่ระบบที่เกี่ยวข้องกับข้อมูลส่วนบุคคล รวมถึงบริการฐานข้อมูล ระบบจัดเก็บ และระบบคลาวด์
- การทดสอบเจาะระบบเบื้องต้น

**ผลการตรวจสอบ**

- ระบบป้องกันไวรัสได้รับการปรับปรุงฐานข้อมูลล่าสุด ณ วันที่ทดสอบ
- การตั้งค่าให้สแกนระบบสำคัญมีความถี่ระดับรายวัน
- ไม่พบการติดมัลแวร์หรือเหตุการณ์ต้องสงสัย ณ เวลาทดสอบ

**ข้อเสนอแนะ**

- เพิ่มระบบแจ้งเตือนอัตโนมัติเมื่อพบมัลแวร์
- ทบทวนการกำหนดสิทธิการเข้าถึงของผู้ใช้งานระดับผู้ดูแลระบบ


---

## โนดที่เกี่ยวข้อง (knowledge graph)

- [มาตรา 37](https://link.pdpalawbase.com/section/37.md)

ค้นทั้งคลัง: https://link.pdpalawbase.com/ask?q=<คำถาม> · สารบบทั้งหมด: https://link.pdpalawbase.com/
